美安全公司称松下客机娱乐系统有漏洞,抢夺飞机…
2019-04-10 08:55:01来源: 雷锋网 阅读 ()
12月21日,小编发现 mailonline 网站上刊登了一个重磅消息,这篇报道有三个重要信息点。
- 研究声称,松下客机娱乐系统(IFE)很容易被黑客入侵;
- 网络安全公司发现黑客可以盗取飞机乘客的信用卡信息;
- 在一定条件下,黑客甚至可能可以夺取飞机的控制权。
究竟是怎么回事?
这家位于美国的网络安全公司 IOActive?声称,客机娱乐系统十分容易被黑客入侵,黑客通过这个手段可以夺取飞机的控制权,当然,也可以控制飞机的照明系统与客舱广播系统,偷盗乘客的信用卡信息。
IOActive?表示,这个客机娱乐系统为松下提供,被很多航空公司所使用,如美国航空公司,维珍航空公司,阿联酋航空公司,阿提哈德,FinnAir,KML,伊比利亚,卡塔尔,斯堪的纳维亚,新加坡,阿根廷航空公司,法国航空。
这个系统的潜在漏洞被 IOActive 的首席安全顾问 Ruben Santamarta 发现,他表示,他发现黑客可以借此在 IFE 系统中获取飞行信息,如高度、速度、路线,这将引起乘客的恐慌。
这一漏洞的发现源于,在从华沙飞往迪拜的飞机上,Santamarta 发现,可以直接从松下的娱乐显示屏访问调试代码,他随后在互联网上搜索,发现有为多个主要航空公司定做的数百个公开可用的固件更新,相当惊人,分析这些航空公司的后端源代码和逆向工程之后,他发现了几个有趣的功能和漏洞。
Santamarta 认为,这也意味着,或许黑客可以因此黑进机组控制单元,控制 PA 系统、照明及头等舱的躺椅调节。
此外,飞机乘客的信息也可能被黑客用来进行欺诈,比如,他可以用你的常用旅客号来获取个人信息。
但是,最惊悚的不是这个。Santamarta 还表示,如果黑客能找到飞机控制域之间的物理路径,则飞机可能会落到黑客之手——掌握控制权。
他指出,飞机的数据都在控制域里,乘客娱乐系统、乘客携带的设备、飞机服务信息和飞机控制信息都在这里。Santamarta表示,这些系统无法抵御黑客的猛烈恶意攻击。
飞机控制系统应该总是与乘客娱乐系统隔离,但这种情况并不总是这样。航空公司在分离飞行系统时应该非常警惕。在2015年3月,IOActive 曾向松下上报了这个漏洞。
不过,小编注意到,维珍航空的发言人对?mailonline 强调,我们的机上娱乐系统完全和飞机操作系统隔离开来了。随后,芬兰航空公司也表达了类似观点。
图片来自?mailonline
小编()编译自mailonline
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
- 我在ToB公司做产品运营的血泪教训(下) 2020-10-09
- 我在ToB公司做产品运营的血泪教训(上) 2020-10-09
- 亲身经历:3天解决网站被百度网址安全中心拦截的方法 2019-12-13
- 亲身经历:3天解决网站被百度网址安全中心拦截的方法 2019-12-13
- 互联网公司关于产品、运营、技术等线路大致概况! 2019-04-25
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash